Accelerite Persistent Systems Radia Client Automation(RCA)是美国Accelerite公司的一套基于企业客户端设计的解决方案。该方案支持用户在物理或虚拟客户端中实现自动管理。 Accelerite Persistent Systems RCA中存在安全漏洞,该漏洞源于程序没有正确限制对特定请求的访问。远程攻击者可借助getUsers请求利用该漏洞枚举用户账户;借助addAssigneesToRole请求利用该漏洞为用户账户分配角色;借助removeAssigneesFromRole请求利用该漏洞删除用户账户的角色。
Accelerite Persistent Systems Radia Client Automation(RCA)是美国Accelerite公司的一套基于企业客户端设计的解决方案。该方案支持用户在物理或虚拟客户端中实现自动管理。 Accelerite Persistent Systems RCA中存在安全漏洞,该漏洞源于程序没有正确限制对特定请求的访问。远程攻击者可借助getUsers请求利用该漏洞枚举用户账户;借助addAssigneesToRole请求利用该漏洞为用户账户分配角色;借助removeAssigneesFromRole请求利用该漏洞删除用户账户的角色。